注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 CCIE-Lab考试将新增10分钟..
 帮助

用“受限制的组”解决软件权限问题


2007-01-04 09:33:13

最近给个客户做个项目需要用到域环境。中途搭建服务器、域都没什么问题。但是在用户使用过程中发现,有些软件运行时会报错。经过查看发现原来是给用户的是域用户,而默认的域用户的权限相当于本地的user组样。权限很低,所以,导致会出现软件不能运行的情况发生。

那该怎么办呢?可能许多人会说将域用户加入到本地管理员或poweruser组不就可以了。这确实是个办法,不过,如果人一多,那我岂不是要累死了(没事,还好我年轻。)

那,有没有更好的办法呢?

当然有了,既然是域用户,为什么我们不可以用组策略做到这点呢?组策略有这么多条,那到底是哪条呢?

其实,组策略的“受权限的组”功能就能满足这里的要求。它的位置在组策略的“计算机配置/windows设置/安全设置/受权限的组”。(注意了哦,别到自己电脑上看,会让你失望的,)

那,“受权限的组”到底是干什么地呢?它的意思就是你可以在这里设定某个用户组包含那些成员。不是这里设定的成员将在下次组策略应用时被删除掉。在这里,我将新添加的域用户设置成管理员组administrators的成员。然后刷新下,解决问题了!

 

注意哦,“受权限的组”还可以实现其他的功能哦,比如你想让域用户只能登陆域,而不能登陆本机,你可以users组配置成只包含domain users 。这样,只有域用户才能够登陆。当然,所有的客户机的administrator帐户应该由管理员同意控制。





    文章评论
 
2007-01-05 12:56:54
可能很多朋友看完这篇文章还没什么感受,其实,它的帮助很大,给公司架设域工作组绝对会用的到

2007-01-05 13:33:05
平时的积累很重要
碰到问题再找答案,只能说70%的运气了

2007-02-27 13:16:19
这样做是可以,但是做了后那个用户就是管理员了哦,系统安全吗?还有xp中没有power user了吧

2007-05-22 11:47:37
问下你通过受限制的组将domain user加入administrators,这里的administrator组是本地组还是域中的组,如果是域中的组,麻烦就大了。

2008-04-02 20:33:48
设置为受权限的组 设置完后能改回来吗 不能 就很危险了 不是吗?

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: